Ergebnis 1 bis 9 von 9

Thema: Überprüfung nach besonderen Vorkommnissen bei Malwarebytes Anti-Malware Installation

  1. #1
    Forenbenutzer
    Registriert seit
    25.07.2006
    Beiträge
    71

    Überprüfung nach besonderen Vorkommnissen bei Malwarebytes Anti-Malware Installation

    Hi ruby,

    wie du in dem anderen Thread vorgeschlagen hast, habe ich hier einen neuen Thread eröffnet.

    Gleich mal vorn weg will ich deine Fragen beantworten:

    gedownloadet wurde das Programm bei BestTechie.

    zum Windows Installer: Mir ist nicht bekannt, das es da Probleme bei mir gibt, hat bisher einwandfrei funktioniert. Ich hab auch sonst keine Probleme seit meinem letzten erfolgreichen Besuch hier, der ja noch nicht so arg lange her ist.

    Zu dem halte ich mich an die Tipps die du mir damals gegeben hat und verwende auch die Programme die du mir empfohlen hat, wie du siehst... , sonst hätte ich das Problem ja nicht feststellen können.

    Backups mach ich auch mindestens einmal wöchentlich.

    So, ich beschäftige jetzt mal mit den Schritten zum abarbeiten, also gebt mir ein paar Minuten, muss mein Profil wechseln....

    mfg
    skibadee

    Edit:

    Ich hab die logs von Anti-Malware übrigens noch von beiden Scans, allerdings gab es keine Funde, falls Interesse daran besteht.

    Punkt 1- 6

    Die Logs von

    *Schritt 1*

    benutze keine S&D

    *Schritt 2*

    ich seh immer alles

    *Schritt 3*

    Systemwiederherstellung fällt weg, da kein konkretes Problem vorliegt

    *Schritt 4*

    Alle Java- Versionen die auf dem System sind, kannst du im Screenhot von Secunia sehen, ich weiß immer noch nicht, wo ich da ne Report file bekomme...
    Ich benutze secunia beinahe, laut des Bericht ist alles up- to- date.

    *Schritt 5*

    HJT- Log:

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:55:15, on 27.01.2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
    Boot mode: Normal
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
    C:\Programme\Bonjour\mDNSResponder.exe
    C:\WINDOWS\eHome\ehRecvr.exe
    C:\WINDOWS\eHome\ehSched.exe
    c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    C:\Programme\ASUS\NB Probe\SPM\spmgr.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\ATK0100\HControl.exe
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Programme\Wireless Console 2\wcourier.exe
    C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe
    C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe
    C:\WINDOWS\sm56hlpr.exe
    C:\Programme\FarStone\VirtualDrive\VDTask.exe
    C:\Programme\FarStone\VirtualDrive\VHD\RDTask.exe
    C:\Programme\Java\jre1.6.0_04\bin\jusched.exe
    C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programme\ASUS\Asus MultiFrame\MultiFrame.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\Programme\ASUS\Asus ChkMail\ChkMail.exe
    C:\WINDOWS\ATK0100\ATKOSD.exe
    C:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
    C:\Programme\OpenOffice.org 2.3\program\soffice.exe
    C:\Programme\OpenOffice.org 2.3\program\soffice.BIN
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programme\Trend Micro\HijackThis\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.asus.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
    O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Wireless Console 2] C:\Programme\Wireless Console 2\wcourier.exe
    O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programme\Intel\Wireless\bin\ZCfgSvc.exe"
    O4 - HKLM\..\Run: [IntelWireless] "C:\Programme\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
    O4 - HKLM\..\Run: [ACMON] C:\Programme\ASUS\Splendid\ACMON.exe
    O4 - HKLM\..\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe
    O4 - HKLM\..\Run: [VirtualDrive] "c:\Programme\FarStone\VirtualDrive\VDTask.exe" /AutoRestore
    O4 - HKLM\..\Run: [RAMDrive] "c:\Programme\FarStone\VirtualDrive\VHD\RDTask.exe" /AutoRestore
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_04\bin\jusched.exe"
    O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
    O4 - HKUS\S-1-5-21-2668490330-620712004-2204779226-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Timo')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: MultiFrame.lnk = ?
    O4 - Global Startup: ASUS ChkMail.lnk = C:\Programme\ASUS\Asus ChkMail\ChkMail.exe
    O8 - Extra context menu item: An vorhandenes PDF anfügen - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
    O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_04\bin\ssv.dll
    O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
    O23 - Service: Adobe Version Cue CS3 {de_DE}  (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Programme\Gemeinsame Dateien\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Programme\Gemeinsame Dateien\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
    O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
    O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: spmgr - Unknown owner - C:\Programme\ASUS\NB Probe\SPM\spmgr.exe
    
    --
    End of file - 9288 bytes
    *Schritt 6*

    filelit.txt der letzten 30 Tage:

    Code:
     
    ----- Root ----------------------------- 
     Volume in Laufwerk C: hat keine Bezeichnung.
     Volumeseriennummer: AC55-FAA0
    
     Verzeichnis von C:\
    
    27.01.2008  09:24     2.146.881.536 hiberfil.sys
    27.01.2008  09:24     2.145.386.496 pagefile.sys
    
            
    ----- System32 ------------------------- 
     Volume in Laufwerk C: hat keine Bezeichnung.
     Volumeseriennummer: AC55-FAA0
    
     Verzeichnis von C:\WINDOWS\system32
    
    27.01.2008  20:34            51.048 nvapps.xml
    20.01.2008  12:28             1.158 wpa.dbl
    15.01.2008  20:59             5.776 jupdate-1.6.0_04-b12.log
    15.01.2008  16:52         1.475.032 FNTCACHE.DAT
    14.01.2008  15:03           928.394 PerfStringBackup.INI
    14.01.2008  15:03           415.988 perfh007.dat
    14.01.2008  15:03            75.346 perfc007.dat
    14.01.2008  15:03            62.678 perfc009.dat
    14.01.2008  15:03           401.398 perfh009.dat
    10.01.2008  15:27            90.112 QuickTimeVR.qtx
    10.01.2008  15:27            57.344 QuickTime.qts
    08.01.2008  02:16           630.784 divxdec.ax
    04.01.2008  22:59            10.152 dsm_de.qm
    04.01.2008  22:59             4.816 divxsm.tlb
    04.01.2008  22:59           524.288 DivXsm.exe
    04.01.2008  22:58         3.596.288 qt-dx331.dll
    04.01.2008  22:58           200.704 ssldivx.dll
    04.01.2008  22:58         1.044.480 libdivx.dll
    04.01.2008  22:57            81.920 dpl100.dll
    04.01.2008  22:57               416 dtu100.dll.manifest
    04.01.2008  22:57           196.608 dtu100.dll
    04.01.2008  22:57               416 dpl100.dll.manifest
    04.01.2008  22:57            53.248 dpuGUI10.dll
    04.01.2008  22:57           593.920 dpuGUI11.dll
    04.01.2008  22:57           294.912 dpu11.dll
    04.01.2008  22:57           344.064 dpus11.dll
    04.01.2008  22:57            57.344 dpv11.dll
    04.01.2008  22:57           294.912 dpu10.dll
    04.01.2008  22:57           823.296 divx_xx07.dll
    04.01.2008  22:57           802.816 divx_xx11.dll
    04.01.2008  22:57           682.496 DivX.dll
    04.01.2008  22:57           823.296 divx_xx0c.dll
    04.01.2008  22:57           352.401 DivXMedia.ax
    04.01.2008  22:56           156.992 DivXCodecVersionChecker.exe
    04.01.2008  22:56            12.288 DivXWMPExtType.dll
    04.01.2008  22:56             8.523 dpude.qm
    04.01.2008  22:56             3.136 dtu_de.qm
    02.01.2008  19:21        17.642.616 MRT.exe
    
    
     
    ----- Prefetch ------------------------- 
     Volume in Laufwerk C: hat keine Bezeichnung.
     Volumeseriennummer: AC55-FAA0
    
     Verzeichnis von C:\WINDOWS\Prefetch
    
    27.01.2008  20:58            12.594 FIND.EXE-0EEAD1A7.pf
    27.01.2008  20:58            12.536 CMD.EXE-034B0549.pf
    27.01.2008  20:58            68.206 WINRAR.EXE-1A0EFB18.pf
    27.01.2008  20:57            78.486 FIREFOX.EXE-28BE8AE1.pf
    27.01.2008  20:55            18.828 NOTEPAD.EXE-2F2D61E1.pf
    27.01.2008  20:55            28.134 WMIPRVSE.EXE-0D449B4F.pf
    27.01.2008  20:55            53.542 HIJACKTHIS.EXE-3643707F.pf
    27.01.2008  20:52            72.214 ACRORD32INFO.EXE-129F15EB.pf
    27.01.2008  20:52            19.820 VERCLSID.EXE-28F52AD2.pf
    27.01.2008  20:50            21.938 MSPAINT.EXE-146E0237.pf
    27.01.2008  20:49            23.110 WUAUCLT.EXE-1360D60A.pf
    27.01.2008  20:44            12.374 SOFFICE.EXE-0E2BB9C5.pf
    27.01.2008  20:43            96.928 SOFFICE.BIN-063C249E.pf
    27.01.2008  20:43            13.212 SWRITER.EXE-0B0F5684.pf
    27.01.2008  20:35            11.858 JUSCHED.EXE-27490F7B.pf
    27.01.2008  20:35            15.532 CTFMON.EXE-05E57A5E.pf
    27.01.2008  20:35            13.308 HCONTROL.EXE-27D377E4.pf
    27.01.2008  20:35            19.470 EHTRAY.EXE-337AC592.pf
    27.01.2008  20:35            59.058 IFRMEWRK.EXE-1AD7CBD5.pf
    27.01.2008  20:35            94.656 EXPLORER.EXE-02121B1A.pf
    27.01.2008  20:35            14.174 WCOURIER.EXE-060C993D.pf
    27.01.2008  20:35            15.642 USERINIT.EXE-0743FDA9.pf
    27.01.2008  20:35            19.430 RUNDLL32.EXE-6ACD0C83.pf
    27.01.2008  20:35            23.568 RUNDLL32.EXE-3CAE7316.pf
    27.01.2008  20:33            56.142 LOGONUI.EXE-312BE1BF.pf
    27.01.2008  18:36            91.230 FNPLICENSINGSERVICE.EXE-226A64BB.pf
    27.01.2008  18:35            67.676 PHOTOSHOP.EXE-036F0ADC.pf
    27.01.2008  18:35            17.924 RUNDLL32.EXE-658DFB0F.pf
    27.01.2008  18:27            40.266 MIRANDA32.EXE-0CF63754.pf
    27.01.2008  18:27            74.026 THUNDERBIRD.EXE-05833C98.pf
    27.01.2008  18:27            22.420 RUNDLL32.EXE-58FA916C.pf
    27.01.2008  18:26            56.186 DOT1XCFG.EXE-1D3BE19B.pf
    27.01.2008  18:26            65.132 AVP.EXE-13CAE754.pf
    27.01.2008  18:26            25.350 MULTIFRAME.EXE-12276A9A.pf
    27.01.2008  18:26            22.168 EHREC.EXE-2365F918.pf
    27.01.2008  18:26             9.452 CHKMAIL.EXE-0C3E6949.pf
    27.01.2008  18:26            11.052 RDTASK.EXE-30CAD4C8.pf
    27.01.2008  18:26            22.074 VDTASK.EXE-17DF34EE.pf
    27.01.2008  18:26            13.980 SM56HLPR.EXE-10940500.pf
    27.01.2008  18:26             9.844 QTTASK.EXE-0C419446.pf
    27.01.2008  18:26            17.474 ATKOSD.EXE-283F7FA7.pf
    27.01.2008  18:26            11.894 ACMON.EXE-068E7717.pf
    27.01.2008  18:26            22.644 ZCFGSVC.EXE-295082BD.pf
    27.01.2008  18:26            15.758 EHMSAS.EXE-1E4CE886.pf
    27.01.2008  18:26            19.372 RUNDLL32.EXE-54023F1C.pf
    27.01.2008  18:25            47.136 WINLOGON.EXE-0957F9B2.pf
    27.01.2008  18:25            33.254 CSRSS.EXE-22452D1B.pf
    27.01.2008  17:49            19.130 RUNDLL32.EXE-5F120771.pf
    27.01.2008  17:44            57.986 MBAM.EXE-325FAE38.pf
    27.01.2008  17:44            61.080 MSIEXEC.EXE-330626DC.pf
    27.01.2008  17:44            20.300 TASKMGR.EXE-06144C13.pf
    27.01.2008  17:43            19.228 REGSVR32.EXE-396DEA2C.pf
    27.01.2008  17:42            16.950 MBAM-SETUP.TMP-2334E79C.pf
    27.01.2008  17:42            17.014 MBAM-SETUP.EXE-0D010D99.pf
    27.01.2008  17:40            16.052 UICLEAN.EXE-167CDCEF.pf
    27.01.2008  17:39            19.026 RTHDCPL.EXE-005A6E31.pf
    27.01.2008  17:39             8.136 ABLKSR.EXE-32F5710F.pf
    27.01.2008  16:10            15.120 RUNDLL32.EXE-6E8D4657.pf
    27.01.2008  16:03           436.866 Layout.ini
    27.01.2008  14:58           115.830 REALPLAY.EXE-03CE29F7.pf
    27.01.2008  14:58            26.054 REALSCHED.EXE-0C8249C8.pf
    27.01.2008  14:57            39.472 RUNDLL32.EXE-41C4C933.pf
    27.01.2008  14:53            16.142 REALONEMESSAGECENTER.EXE-0492F88B.pf
    27.01.2008  14:53            23.480 RPHELPERAPP.EXE-04A58748.pf
    27.01.2008  14:52            17.978 RUNDLL32.EXE-71AB9752.pf
    27.01.2008  14:48            64.974 ACRORD32.EXE-0408CA01.pf
    27.01.2008  13:34            40.402 IMAPI.EXE-201490BB.pf
    27.01.2008  13:25            17.722 SNDVOL32.EXE-0EC6FD20.pf
    27.01.2008  12:17            45.446 DWWIN.EXE-2C373FB7.pf
    27.01.2008  12:17            39.360 DRWTSN32.EXE-01DDCF15.pf
    27.01.2008  12:05            51.388 MARIO FOREVER.EXE-259A86AD.pf
    27.01.2008  09:25           898.308 NTOSBOOT-B00DFAAD.pf
    27.01.2008  09:13            71.110 SHOTONLINE.EXE-299B9661.pf
          
    
    ----- Windows -------------------------- 
     Volume in Laufwerk C: hat keine Bezeichnung.
     Volumeseriennummer: AC55-FAA0
    
     Verzeichnis von C:\WINDOWS
    
    27.01.2008  20:56         1.266.399 WindowsUpdate.log
    27.01.2008  18:35               420 wiadebug.log
    27.01.2008  17:32               116 NeroDigital.ini
    27.01.2008  16:09             5.814 ModemLog_Sony Ericsson Device 039 USB WMC Modem.txt
    27.01.2008  16:09             5.076 ModemLog_Sony Ericsson Device 039 USB WMC Data Modem.txt
    27.01.2008  14:53            54.156 QTFont.qfn
    27.01.2008  09:26               587 wininit.ini
    27.01.2008  09:25             4.236 ModemLog_Motorola SM56 Speakerphone Modem.txt
    27.01.2008  09:24             2.048 bootstat.dat
    25.01.2008  21:00            32.644 SchedLgU.Txt
    25.01.2008  21:00                50 wiaservc.log
    24.01.2008  20:49               238 mafosav.INI
    23.01.2008  21:51               721 win.ini
    23.01.2008  13:09             1.409 QTFont.for
    14.01.2008  21:15               227 system.ini
    
    ----- Tasks ---------------------------- 
     Volume in Laufwerk C: hat keine Bezeichnung.
     Volumeseriennummer: AC55-FAA0
    
     Verzeichnis von C:\WINDOWS\tasks
    
    27.01.2008  09:24                 6 SA.DAT
    26.01.2008  20:35               276 AppleSoftwareUpdate.job
             
    
    ----- Wintemp -------------------------- 
     Volume in Laufwerk C: hat keine Bezeichnung.
     Volumeseriennummer: AC55-FAA0
    
     Verzeichnis von C:\WINDOWS\temp
    
    27.01.2008  20:57             8.192 cch~22ef7a1103.htp
    27.01.2008  20:57             8.192 cch~22ef7a1713.htp
    27.01.2008  20:57             8.192 cch~22ef59e3f3.htp
    27.01.2008  20:57             8.192 cch~22ef59e0e3.htp
    27.01.2008  20:57             8.192 cch~22ef4c53dd.htp
    27.01.2008  20:57             8.192 cch~22ef4c4e6e.htp
                 
    
    ----- Temp ----------------------------- 
     Volume in Laufwerk C: hat keine Bezeichnung.
     Volumeseriennummer: AC55-FAA0
    
     Verzeichnis von C:\DOKUME~1\ALLUSE~1.NAM\LOKALE~1\Temp
    
    27.01.2008  20:58           119.557 filelist.txt
    27.01.2008  20:49           143.360 secuniasi23497.dll
    27.01.2008  20:48               208 java_install_reg.log
    27.01.2008  20:40               346 jusched.log
    27.01.2008  20:35               512 ~DF8376.tmp
    27.01.2008  20:35            16.384 ~DF8340.tmp
    27.01.2008  17:46             2.523 amt.log
    27.01.2008  17:46               800 alm.log
    27.01.2008  17:46               156 Twunk001.MTX
    27.01.2008  17:46                 2 Twain001.Mtx
    27.01.2008  17:46             1.093 TWAIN.LOG
    27.01.2008  17:46                 0 Twunk002.MTX
    27.01.2008  17:45            27.264 bidInstall.log
    27.01.2008  17:44             1.300 ad8.tmp
    27.01.2008  17:44               319 Install-log.txt
    27.01.2008  17:44            32.768 ~DF1808.tmp
    27.01.2008  17:44               426 MSIe4faf.LOG
    27.01.2008  17:44             1.300 ad2.tmp
    27.01.2008  13:33            24.219 Polish.bin
    27.01.2008  13:33            25.067 Portuguese(Brazil).bin
    27.01.2008  13:33            24.310 Czech.bin
    27.01.2008  13:33            25.746 German.bin
    27.01.2008  13:33            19.553 Hebrew.bin
    27.01.2008  13:33            21.977 Thai.bin
    27.01.2008  13:33            21.958 Norwegian.bin
    27.01.2008  13:33            22.246 Turkish.bin
    27.01.2008  13:33            27.237 French.bin
    27.01.2008  13:33            20.974 Arabic.bin
    27.01.2008  13:33            16.949 TradChin.bin
    27.01.2008  13:33            16.404 SimChin.bin
    27.01.2008  13:33            25.741 Dutch.bin
    27.01.2008  13:33            22.769 Danish.bin
    27.01.2008  13:33            21.911 English.bin
    27.01.2008  13:33            25.080 Greek.bin
    27.01.2008  13:33            24.088 SWEDISH.bin
    27.01.2008  13:33            26.256 Portuguese.bin
    27.01.2008  13:33            27.754 Spanish.bin
    27.01.2008  13:33            27.409 Italian.bin
    27.01.2008  13:33            26.076 Hungarian.bin
    27.01.2008  13:33            26.125 Russian.bin
    27.01.2008  13:33            20.135 Korean.bin
    27.01.2008  13:33            22.853 Finnish.bin
    27.01.2008  13:33            24.297 Japanese.bin
                  43 Datei(en)        935.452 Bytes
                   0 Verzeichnis(se), 59.361.787.904 Bytes frei
    Angehängte Grafiken Angehängte Grafiken  
    Geändert von skibadee (27.01.2008 um 20:10 Uhr) Grund: Punkte 1-6 des Threads Neu hier? abgearbeitet...

  2. #2
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.041

    AW: Überprüfung nach besonderen Vorkommnissen bei Malwarebytes Anti-Malware Installat

    Hallo skibadee

    ich schaue es mir nachher an, bitte ein bisschen Geduld

    Hast du Malwarebytes Anti-Malware laufen lassen? Kannst du mir bitte das Logfile zeigen? Die Anleitung zu Malwarebytes Anti-Malware findest du hier.

  3. #3
    Forenbenutzer
    Registriert seit
    25.07.2006
    Beiträge
    71

    AW: Überprüfung nach besonderen Vorkommnissen bei Malwarebytes Anti-Malware Installat

    Hi ruby,

    las dir ruhig Zeit, da ja meiner Meinung nach mein System sicher und stabil läuft hab ich keinen dringenden Handlungbedarf.

    Logs liegen vor:

    1. Schnellscan:

    Code:
    Malwarebytes' Anti-Malware 1.01
    Datenbank Version: 287
    
    Scan Art: Schnell Scan
    Objekte gescannt: 21417
    Zeitüberschreitung: 1 minute(s), 51 second(s)
    
    Infizierte Speicher Prozesse: 0
    Infizierte Speicher Module: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Datei Objekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0
    
    Infizierte Speicher Prozesse:
    (Keine Malware Objekte gefunden)
    
    Infizierte Speicher Module:
    (Keine Malware Objekte gefunden)
    
    Infizierte Registrierungsschlüssel:
    (Keine Malware Objekte gefunden)
    
    Infizierte Registrierungswerte:
    (Keine Malware Objekte gefunden)
    
    Infizierte Datei Objekte der Registrierung:
    (Keine Malware Objekte gefunden)
    
    Infizierte Verzeichnisse:
    (Keine Malware Objekte gefunden)
    
    Infizierte Dateien:
    (Keine Malware Objekte gefunden)
    2. Normaler Scan:
    Code:
    Malwarebytes' Anti-Malware 1.01
    Datenbank Version: 287
    
    Scan Art: Komplett Scan (C:\|D:\|)
    Objekte gescannt: 181443
    Zeitüberschreitung: 31 minute(s), 2 second(s)
    
    Infizierte Speicher Prozesse: 0
    Infizierte Speicher Module: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Datei Objekte der Registrierung: 0
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0
    
    Infizierte Speicher Prozesse:
    (Keine Malware Objekte gefunden)
    
    Infizierte Speicher Module:
    (Keine Malware Objekte gefunden)
    
    Infizierte Registrierungsschlüssel:
    (Keine Malware Objekte gefunden)
    
    Infizierte Registrierungswerte:
    (Keine Malware Objekte gefunden)
    
    Infizierte Datei Objekte der Registrierung:
    (Keine Malware Objekte gefunden)
    
    Infizierte Verzeichnisse:
    (Keine Malware Objekte gefunden)
    
    Infizierte Dateien:
    (Keine Malware Objekte gefunden)
    Ach ja, hab grad mal aus Spaß auf die Desktopverknüpfung von Malwarebytes Anti-Malware geklickt und dann kam die Meldung die ich an anderem Ort beschrieben hatte wieder...??? Nach 3 oder 4 mal wegklicken des Fenters ist dann das Programm einwandfrei gestartet.
    Aus reiner Neugierde habe ich dann mal mein Autodesk Architectural Desktop gestartet, und es ging glücklicherweise alles einwandfrei.

  4. #4
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.041

    AW: Überprüfung nach besonderen Vorkommnissen bei Malwarebytes Anti-Malware Installat

    Zitat Zitat von skibadee Beitrag anzeigen
    Ach ja, hab grad mal aus Spaß auf die Desktopverknüpfung von Malwarebytes Anti-Malware geklickt und dann kam die Meldung die ich an anderem Ort beschrieben hatte wieder...??? Nach 3 oder 4 mal wegklicken des Fenters ist dann das Programm einwandfrei gestartet.
    Also diese Warnmeldungen sprechen dafuer, dass dein Windows Installer nicht einwandfrei laeuft.

    "" Desktopverknüpfung von Malwarebytes Anti-Malware"' wohin fuehrt diese Desktopverknüpfung? Teile mir bitte den genauen Pfad mit. Laesst du MBAM im Administrator Account laufen? Hast du solche Meldungen oefters? Hast du deine Version von Autodesk Architectural Desktop versucht zu updaten?

  5. #5
    Forenbenutzer
    Registriert seit
    25.07.2006
    Beiträge
    71

    AW: Überprüfung nach besonderen Vorkommnissen bei Malwarebytes Anti-Malware Installat

    Hi ruby,


    der genaue Pfad der Verknüpfung:

    "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe"

    Ich lass das Programm in einem Konto mit allen Rechten laufen, nicht mit dem bei WinXP vorinstallierten Administratorprofil, falls du das meinst.

    Das Problem trat zum aller ersten mal auf.



    Zitat Zitat von Ruby Beitrag anzeigen
    Hast du deine Version von Autodesk Architectural Desktop versucht zu updaten?
    Hab ich nicht versucht, soll ich das den mal versuchen???

    mfg

  6. #6
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.041

    AW: Überprüfung nach besonderen Vorkommnissen bei Malwarebytes Anti-Malware Installat

    Hallo skibadee

    meiner Ansicht gibt es davon eine Version 07, schau mal nach, bitte.

  7. #7
    Forenbenutzer
    Registriert seit
    25.07.2006
    Beiträge
    71

    AW: Überprüfung nach besonderen Vorkommnissen bei Malwarebytes Anti-Malware Installat

    hi ruby,

    ich glaub es gibt mittlerweile sogar schon eine 2008, die is aber nicht wirklich günstig, wenn man sie käuflich erwerben will, somit steht das leider grad mal nicht zur disposition.

  8. #8
    Supermod a.D. Avatar von Ruby
    Registriert seit
    25.01.2005
    Ort
    The Netherlands
    Beiträge
    20.041

    AW: Überprüfung nach besonderen Vorkommnissen bei Malwarebytes Anti-Malware Installat

    Hallo skibadee

    ich empfehle dir ein wachsames Auge auf deinen Windows Installer zu behalten.
    Sollte es zu Problemen kommen, kannst du hier nachlesen: Windows Installer FAQ.

    Wenn es weiter keine Probleme gibt, entlasse ich dich wieder, mit einem Dankeschoen fuer den Hinweis

  9. #9
    Forenbenutzer
    Registriert seit
    25.07.2006
    Beiträge
    71

    AW: Überprüfung nach besonderen Vorkommnissen bei Malwarebytes Anti-Malware Installat

    Hi ruby,

    wie ich schon erwähnt hatte läuft mein System meiner Meinung nach so stabil wie lange nicht. Ich hoffe diesen Zustand lange beibehalten zu können, was mir denke ich gelingen sollte, da ich dank deiner Hinweise bei meinem letzten Besuch hier ständig nach Updates suche und mich wie Du bemerkt hast ständig über Neuerungen über den Security Newsticker auf dem laufenden halte.

    Ich werfe ein Auge auf den Windows Installer werfen, sollte da Problem, das einzige sein, kann ich getrost damit Leben.
    Wenn du darin kein Problem für die Sicherheit meines Systems siehst kannst du den Thread gerne ins Archiv packen.

    Viel Erfolg& gute Nerven weiterhin beim bereinigen und retten von Systemen.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Malwarebytes Anti-Malware Anleitung
    Von Ruby im Forum Tipps & Tricks
    Antworten: 2
    Letzter Beitrag: 16.07.2009, 01:28
  2. Malwarebytes' Anti-Malware Vorstellung
    Von Ruby im Forum Sicherheits-News
    Antworten: 1
    Letzter Beitrag: 28.01.2008, 09:57
  3. Trouble by the installation of anti virus.
    Von juda999 im Forum Archiv
    Antworten: 3
    Letzter Beitrag: 12.07.2007, 14:28
  4. Probleme nach Service Pack 2 Installation
    Von dexxa01 im Forum Archiv
    Antworten: 26
    Letzter Beitrag: 14.04.2006, 07:14

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •